新連載:ITの過去から紡ぐIoTセキュリティ
史上最悪規模のDDoS攻撃 「Mirai」まん延、なぜ?(4/4 ページ)
Miraiの標的になった機器の中には、パスワードが設定ファイルやソースコードに固定的に埋め込まれており(=ハードコード)、ユーザー自身では変更できない場合がありました。この場合は往々にして、同一モデルの機種に共通のID/パスワードが設定されており、その情報がマニュアルなどの形でインターネット上で公開されているため、侵入はより容易になってしまいます。Miraiの被害を受けたものの、後からパスワードの変更ができないため、やむを得ずリコールを行ったメーカーもありました。
実は、PCの世界やスマートフォン向けアプリの世界でも同じ問題がありました。Javaなどで企業独自の業務アプリケーションを開発する際、ソースコードにパスワードやIPアドレス、暗号鍵といった重要な情報が埋め込まれてしまうケースがあったのです。
しかし今では、こうしたやり方は情報漏えいや不正アクセスにつながる恐れがあるとして、脆弱性検査などで指摘されるようになっていますし、開発者向けのガイドラインでも避けるよう推奨されています。ユーザー側の努力だけではどうしようもない問題がIoT機器で繰り返されることのないよう、メーカーには開発時からの配慮を求めたいところです。ユーザーもそうした製品がリリースされないよう声を上げることが重要でしょう。
さて、このMiraiですが、作者を名乗る人物がソースコードを公開したこともあって、17年以降、次々に亜種が登場しました。猛威を振るい始めてから1年以上たった今も、時に警察庁などが警戒を呼び掛けるほど、Miraiとその亜種はまん延しています。今後の記事ではその理由の1つ、ネットワーク接続の設定について考察してみたいと思います。
著者:高橋睦美(たかはし・むつみ)
一橋大学社会学部卒。1995年、ソフトバンク(株)出版事業部(現:SBクリエイティブ)に入社。以来インターネット/ネットワーク関連誌にて、ファイアウォールやVPN、PKI関連解説記事の編集を担当。2001年にソフトバンク・ジーディーネット株式会社(現アイティメディア)に転籍し、ITmediaエンタープライズ、@ITといったオンライン媒体で10年以上に渡りセキュリティ関連記事の取材、執筆ならびに編集に従事。14年8月に退職しフリーランスに。
Copyright © ITmedia, Inc. All Rights Reserved.
ITの過去から紡ぐIoTセキュリティ
家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が本格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基本的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCやITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。
この記事の著者
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
4
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
5
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR